Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-7028 — Exploit für die Übernahme von GitLab-Konten über CVE-2023-7028, der die Umgehung des Passwort-Zurücksetzens demonstriert, indem eine Angreifer-E-Mail eingeschleust wird, um das Zurücksetzungs-Token zu erhalten. | Kitploit
Tools/GitHubGitHub/thanhlam-attt/cve-2023-7028
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubthanhlam-attt/cve-2023-7028

CVE-2023-7028

Exploit für die Übernahme von GitLab-Konten über CVE-2023-7028, der die Umgehung des Passwort-Zurücksetzens demonstriert, indem eine Angreifer-E-Mail eingeschleust wird, um das Zurücksetzungs-Token zu erhalten.

Repository anzeigen
21vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Einführung

  • GitLab ist ein weit verbreiteter webbasierter Repository-Manager, der eine umfassende Plattform für die Verwaltung von Quellcode, Integration, Wartung und Zusammenarbeit in Softwareentwicklungsprojekten bietet.
  • CVE-2023-7028 ist eine Schwachstelle, die es Angreifern ermöglicht, Benutzerkonten (Account TakeOver) über das Formular reset password zu übernehmen.
  • Die Schwachstelle betrifft die folgenden Versionen von GitLab:
    • 16.1 bis 16.1.5
    • 16.2 bis 16.2.8
    • 16.3 bis 16.3.6
    • 16.4 bis 16.4.4
    • 16.5 bis 16.5.5
    • 16.6 bis 16.6.3
    • 16.7 bis 16.7.1

Analyse der Schwachstelle

  • Die Schwachstelle befindet sich im Formular reset password, genauer gesagt im API-Endpunkt POST /users/password von GitLab. Der Angreifer nutzt die Schwachstelle im Feld für die E-Mail-Adresse aus, um die Prüfung auf falsches Format zu umgehen. Dadurch kann der Angreifer seine eigene E-Mail-Adresse einfügen, und GitLab sendet das an die E-Mail-Adresse des Angreifers.
reset token
  • Analyse der Schwachstelle:
    • Basierend auf dem Code-Ausschnitt, den GitLab bereitstellt, stellen wir Folgendes fest:

      1

      • Der Teil, der die Reset-Passwort-Anfrage verarbeitet, befindet sich in der Datei spec/controllers/passwords_controller_spec.rb. Er erlaubt die Eingabe mehrerer E-Mail-Adressen aus der Eingabe, bietet jedoch keinerlei E-Mail-Verifizierungsmechanismus, um zu bestätigen, dass es sich um die E-Mail-Adresse des Benutzers handelt.

      • Der Server verlangt vom Angreifer lediglich das authenticity_token (ein verstecktes Token zum Schutz vor CSRF) im Formular-Submit, um die Reset-Passwort-Anfrage zu senden.

        2

      → Wir können also unsere eigene E-Mail-Adresse einfügen, um das reset token zum Zurücksetzen des Passworts der Opfer-E-Mail-Adresse zu erhalten und so das Benutzerkonto zu übernehmen.

  • Ausnutzung der Schwachstelle

    • Wenn wir die Reset-Passwort-Anfrage abfangen, erhalten wir Folgendes:

      3

      • Das Formular enthält ein authenticity_token, das zum Schutz vor CSRF verwendet wird. Der Name der E-Mail-Adresse des Benutzers, dessen Passwort zurückgesetzt wird, befindet sich in der Variablen user[email].
    • Fügen Sie die E-Mail-Adresse des Angreifers mit dem folgenden Payload hinzu: &user[email][]=victim_email&user[email][]=attacker_email und senden Sie die Anfrage:

      4

      → Überprüfen Sie die E-Mail-Adresse des Angreifers: Sie werden feststellen, dass das Reset-Passwort-Token gesendet wurde und darauf zugegriffen werden kann, um das Passwort zu ändern.

      5

      6

    Tool herunterladen